Defen.so

resmi

Modern Uygulamalar/siteler için bir güvenlik katmanı

Defen So MCP ile neler yapabilirsiniz?

  • Alan adlarını güvenlik açıklarına karşı tara — Bir sitede scan_domain çalıştırmasını isteyin ve başlık, TLS ve e-posta güvenliği (SPF/DKIM/DMARC) bulgularını harf notuyla birlikte alın.
  • Güvenlik başlıklarını kontrol et — Bir alan adının HTTP yanıt başlıklarını incelemek için check_headers kullanın ve eksik veya yanlış yapılandırılmış güvenlik kontrollerini tespit edin.
  • WAF kurallarını ve IP engellemelerini yönet — Doğrudan sohbetten add_waf_rule ile özel kurallar ekleyin veya block_ip ile belirli bir IP adresini engelleyin.
  • Çalışma süresini ve son saldırıları izle — Site sağlığını takip etmek için list_monitors ile aktif monitörleri listeleyin veya list_recent_attacks ile son tehditleri gözden geçirin.
  • Kod ve depo taramaları çalıştır — Açığa çıkmış sırları, açık depolama alanlarını veya yanlış yapılandırılmış Firebase/Supabase kurallarını kontrol etmek için guard_code veya scan_repo kullanın.
  • WAF kararlarını açıkla — Bir isteğin neden izin verildiğini, engellendiğini veya güvenlik duvarı tarafından sorgulandığını anlamak için explain_verdict sorun.

Dokümantasyon

Defen.so — güvenlik katmanınız. 30 saniyede devreye alın.

Website App MCP Playground npm @defen.so/sdk-node Packagist defenso/sdk-php WordPress plugin Google Play License

Geliştiriciler ve vibe coder'lar için modern güvenlik seti

Web sitenizi, uygulamalarınızı ve GitHub'ınızı güvenlik açıklarına karşı tarayın. Saldırıları ve kötü botları engelleyin, API'lerinize hız sınırı koyun, çalışma süresini, alan adı ve SSL süre sonunu izleyin — hepsi tek bir güvenlik platformunda.

Tarama ve pentest · İzleme ve çalışma süresi · Anlık uyarılar · API hız sınırları · 360° koruma · MCP ve SDK'lar


Defen.so, geliştirici öncelikli bir web güvenliği SaaS'ıdır. Yönetilen WAF, çalışma süresi izleme, hızlı pentest (başlıklar, TLS, e-posta güvenliği — SPF/DKIM/DMARC — ve uyumluluk tarzı bulgular), vibe-coder taraması, repo/gizli anahtar taraması, Cloudflare DDoS sarmalayıcı, bot algılama, aktif aldatma ve dosya yükleme taraması — Node, PHP/Laravel, Python, Go, Ruby, Java, .NET, Rust, Bun veya Deno için tek satırda kurulur.

Güvenlik katmanınız. 30 saniyede devreye alın. Tek satır — npx @defen.so/init — ve her SDK açık-kalma (fail-open) modundadır; yani Defen.so herhangi bir nedenle çökerse uygulamanız hizmet vermeye devam eder.


Çalışırken görün

Bir sitenin tüm güvenlik duruşu için tek panel — koruma durumu, çalışma süresi, pentest notu, e-posta güvenliği (SPF/DKIM/DMARC) ve uyumluluk — telefonunuza, Slack, Telegram, Discord, e-posta veya bir webhook'a anlık uyarılarla birlikte.

Defen.so dashboard — site overview with protection status, uptime, pentest grade, email security and compliance

Çalışma süresi ve performans — yanıt süresi eğilimi, çalışma süresi yüzdesi, P95 ve izlediğiniz her sayfa ve API için olay zaman çizelgesi.

Defen.so uptime and performance monitoring — response-time chart, uptime percentages and incident timeline

API hız sınırları ve kurallar — SDK'nız uç noktaları gerçek trafikten otomatik algılar; uç nokta başına hız sınırlarını ve WAF kurallarını onaylayın veya ihtiyacınız olmayanları kapatın.

Defen.so API rate-limits and WAF rules — auto-detected endpoints with per-endpoint rate caps


İçindekiler


Neden Defen.so

Çoğu küçük ekip, uygulamalarının önüne bir Web Uygulaması Güvenlik Duvarı koymadan yayın yapar. Koymaları gerektiğini bilirler. Bunu backlog'a atarlar. Sonra ücretsiz deneme biter veya bir kullanıcı yavaş sayfa bildirir ve WAF görevi bir çeyrek daha çürür.

Defen.so üç belirli sürtünmeyi ortadan kaldırır:

  1. Kurulum — tek satır, tek dil, beş dakika.
  2. Aşağı yönlü risk — her SDK açık-kalma (fail-open) modundadır. Defen.so çökerse uygulamanız hizmet vermeye devam eder. Koruma kaybedersiniz, kullanılabilirliği değil.
  3. Maliyet — hobi projesini koruyan gerçek bir ücretsiz katman vardır. Planlar ve güncel fiyatlandırma defen.so adresindedir.

İçinde neler var

KatmanNe yapar
Yönetilen WAFOWASP Top 10 + CRS + özel kurallarınız. API'leri otomatik algılar, rota başına sınırlar uygular, güvenli GET isteklerini uçta önbelleğe alır.
Çalışma süresi izleme15 dk ücretsiz, 1 dk Pro, 30 sn Business. Genel durum sayfası. E-posta + Slack + Discord + Telegram + webhook + mobil push ile kesinti/yükselme bildirimleri.
Hızlı pentestTalep üzerine yüzey taraması: başlıklar, TLS, çerezler, açıkta kalan .env / .git, e-posta güvenliği (SPF / DKIM / DMARC) ve uyumluluk tarzı bulgular. A/B/C/D/F notu.
Vibe-coder taramasıVibe-coded projelerin yayınlama eğiliminde olduğu hataları yakalar: açıkta kalan gizli anahtarlar, açık S3 bucket'ları, kapalı Supabase RLS, tamamen açık Firebase kuralları.
Cloudflare DDoS sarmalayıcıTek tıkla bağlama + site başına Under-Attack geçişi.
Bot algılamaUA sınıflandırması, headless tarayıcı zorlukları, IP başına hız sınırları, Google/Bing için ASN allowlist.
Aktif aldatmaDoğrulanmış saldırganlara makul sahte yanıtlar sunar. Parmak izi kaydedilir, gerçek hata mesajı gizlenir.
Yükleme taramasıMIME + magic bytes + polyglot algılama + isteğe bağlı ClamAV.
CVE akışıNVD'den canlı akış, her girdinin hangi Defen.so kuralıyla kapsandığı etiketlenir.
Gerçek zamanlı günlüklerSaldırı başına tam bağlam (IP, ASN, ülke, yük, rota, karar). 7 gün ücretsiz, 30 Pro, 90 Business.
MCP sunucusuClaude Code, Cursor, Windsurf, VS Code gerçek güvenlik araçları alır. AI sohbetinden tarayın, izleyin, engelleyin.
WordPress eklentisiDefen.so Connector — hesap gerektirmeden yerel kötü amaçlı yazılım taraması, dosya bütünlüğü, giriş sertleştirme, coğrafi engelleme, etkinlik günlüğü; yönetilen WAF + saldırı günlüğü + çalışma süresi + CVE sorgulamaları için tek tıkla bağlantı.
Mobil uygulamaGoogle Play'de Defenso Alerts — sessiz mod / DND üzerinden çalan ve onaylayana kadar devam eden çağrı tarzı Alarm bildirimleri. iOS yakında.
Uyarı entegrasyonlarıMobil push, e-posta (birincil + 3 CC), Slack, Discord, Telegram, genel webhook. Kesinti/yükselme, saldırı patlaması, plan limiti durumlarında tetiklenir.

Hızlı kurulum (30 saniye)

npx @defen.so/init

Init CLI, framework'ünüzü algılar (Next.js, Express, Fastify, Laravel, Symfony, FastAPI, Django, Rails, Go chi, Rust axum, Spring, .NET, Bun, Deno) ve doğru middleware'i doğru yere ekler. Ardından DEFENSO_TOKEN değerini https://app.defen.so/developer adresinden ayarlayın ve yayınlayın.

Veya SDK'yı doğrudan diliniz için kurun:

Node.js / Bun / Deno
npm install @defen.so/sdk-node    # or: bun add / deno add
import { defenso } from '@defen.so/sdk-node'
app.use(defenso({ token: process.env.DEFENSO_TOKEN }))

Framework yardımcıları:

  • Express: import { defenso } from '@defen.so/sdk-node/express'
  • Fastify: import { defenso } from '@defen.so/sdk-node/fastify'
  • Next.js middleware: import { defenso } from '@defen.so/sdk-node/next'
PHP — Laravel / Symfony
composer require defenso/sdk-php

Laravel — bootstrap/app.php:

->withMiddleware(function ($middleware) {
    $middleware->append(\Defenso\Middleware\DefensoLaravelMiddleware::class);
})

Symfony — \Defenso\Middleware\DefensoSymfonyListener öğesini bir kernel olay dinleyicisi olarak kaydedin.

Python / Go / Ruby / Java / .NET / Rust

Her SDK aynı inspect(request) -> { action, rule, reason } sözleşmesini sunar ve açık-kalma (fail-open) modundadır. Bu diller için iskeletler packages/ altındadır — her birinin güncel kayıt yayın durumu için defen.so/install adresine bakın. Bugün herhangi bir uygulamayı sıfır kodla koruyabilirsiniz:

  • app.defen.so adresine kaydolarak — çalışma süresi izleme ve yüzey taramaları anında devreye girer.
  • Business planında, trafiği CNAME üzerinden Defen.so uç WAF'ına yönlendirerek (kod gerekmez).

SDK'lar — her dil

Tüm SDK'lar packages/ içinde yaşar:

DilPaketDizin
Node / Bun / Deno@defen.so/sdk-nodepackages/sdk-node
PHP / Laraveldefenso/sdk-phppackages/sdk-php
Pythondefensopackages/sdk-python
Gogithub.com/defenso/sdk-gopackages/sdk-go
Rubydefensopackages/sdk-ruby
Javaio.defenso:sdkpackages/sdk-java
.NETDefensopackages/sdk-dotnet
Rustdefensopackages/sdk-rust
Bun (Node'u yeniden dışa aktarır)@defen.so/sdk-nodepackages/sdk-bun
Deno (Node'u yeniden dışa aktarır)@defen.so/sdk-nodepackages/sdk-deno
Init CLI@defen.so/initpackages/init
MCP sunucusu@defen.so/mcppackages/mcp

Her SDK:

  • Açık-kalma (fail-open) modundadır — Defen.so API'sine ulaşılamazsa uygulamanız hizmet vermeye devam eder.
  • Politikayı önbelleğe alır — 5 dakikalık TTL, arka planda yenilenir.
  • Saldırı günlüklerini toplu gönderir — istek yolu p50'de ~4 ms ekleyecek şekilde asenkron gönderilir.
  • Aynı karar şekli — her dilde { action: 'allow' | 'block' | 'challenge', rule, category, reason }.

AI IDE'leri için MCP sunucusu

Claude Code, Cursor, Windsurf ve VS Code'a gerçek güvenlik araçları verin. Defen.so MCP, alan adlarını tarar, başlıkları kontrol eder, kodu korur, çalışma süresi izleyicilerini listeler, WAF kuralları ekler, IP'leri engeller ve WAF kararlarını açıklar — deterministik, denetlenebilir, satır içi çalıştırmak güvenlidir. Tarama çıktısı artık olağan başlık/TLS notunun yanında e-posta güvenliği (SPF / DKIM / DMARC) ve uyumluluk tarzı bulguları da yüzeye çıkarır.

mcp.defen.so adresinde canlı. ~/.claude/mcp.json ile kurun:

{
  "mcpServers": {
    "defenso": {
      "command": "npx",
      "args": ["-y", "@defen.so/mcp"],
      "env": { "DEFENSO_TOKEN": "df_live_..." }
    }
  }
}

Araçlar: scan_domain, check_headers, list_sites, list_monitors, list_recent_attacks, explain_verdict, add_waf_rule, block_ip, run_vibe_scan, list_recent_scans, get_security_preference, set_security_preference, guard_code, scan_repo. MCP hiçbir LLM çağırmaz — sizin AI kredilerinizle çalışır ve site başına plan kotalarınızı uygular. Tam araç referansı için packages/mcp adresine bakın.

WordPress eklentisi

Defen.so Connector (slug defen-so-connector, v1.2.4) WordPress.org eklenti dizinindedir. Kaynak packages/wp-plugin içinde yaşar.

  • Sekmeli yönetim — Genel Bakış, Güvenlik Duvarı ve sertleştirme, Taramalar, Hız sınırları, Çalışma süresi ve uyarılar ve Etkinlik günlüğü — her biri tek tıkla; bulunduğunuz sekme yeniden yüklemelerde hatırlanır.
  • Hesap gerektirmeden çalışır — yerel kötü amaçlı yazılım taraması, dosya bütünlüğü izleme, giriş sertleştirme, coğrafi engelleme ve etkinlik günlüğü tamamen WordPress içinde çalışır.
  • Tek tıkla bağlantı — üstüne yönetilen WAF, gerçek zamanlı saldırı günlüğü, çalışma süresi izleme ve CVE sorgulamaları eklemek için bir Defen.so hesabı bağlayın.

Mobil uygulama — Defenso Alerts

Defenso Alerts (bundle so.defen.alerts) Google Play'de canlıdır. iOS yakında. Pazarlama sayfası: defen.so/website-monitor-app.

  • Çağrı tarzı Alarm bildirimleri — bir Alarm, onaylayana kadar sessiz mod ve Rahatsız Etmeyin üzerinden çalar; böylece gece 3'teki bir kesinti sizi gerçekten uyandırır.
  • Site başına, olay başına kontrol — her olayı Kapalı, Bildirim veya Alarm olarak ayarlayın: kesinti/yükselme, saldırı patlaması, plan limiti, haftalık rapor, alan adı/sertifika süre sonu, güvenlik açığı bulguları.
  • Her kanal, her yerde — aynı olaylar Slack, Discord, Telegram, e-posta ve genel webhook'lara da dağıtılır.
  • Saniyeler içinde bağlanınapp.defen.so adresinden 6 karakterli kod veya QR ile telefon eşleştirin.

Playground — canlı SDK korumalı bir kaynağa saldırılar ateşleyin

playground.defen.so, gerçek bir Defen.so hesabının üzerinde PHP SDK'sını çalıştırır. SQL injection, XSS, path traversal, XXE, NoSQL, brute force veya bot-UA saldırıları ateşleyin — WAF'ın tam olarak neyi engellediğini, aldattığını veya kaçırdığını görün. Her saldırı SDK kararını gösterir ve uygulama panosuna gerçek bir saldırı günlüğü girdisi olarak düşer.

Ücretsiz araçlar

Giriş gerekmez:

Claude Code CLI için Skill

Claude Code için defenso skill'i, alan adına özel rehberlik ekler; böylece Claude, siz belirtmek zorunda kalmadan WAF, çalışma süresi, pentest ve gizli anahtar sızıntısı görevleri için Defen.so'yu seçer. packages/skill adresine bakın.

Standartlar ve eşlemeler

Her yönetilen WAF kuralı + skill akışı endüstri çerçevelerine eşlenir. SOC 2 / ISO 27001 / GDPR evraklarınızda düz yazı yazmak yerine bunlara atıfta bulunun. Düz JSON manifestoları packages/skill/mappings/ altında yaşar:

DosyaÇerçeveKapsam
mitre-attack.jsonMITRE ATT&CK v1420 teknik — T1190, T1110.004, T1552.001, T1580, T1499, T1557, …
owasp-top10.jsonOWASP Top 10 (2021)A01'den A10'a — on tanesinin tamamı
nist-csf.jsonNIST CSF 2.0GOVERN · IDENTIFY · PROTECT · DETECT · RESPOND · RECOVER
waf-rules/ altındaki her YAML kuralı ayrıca satır içi mitre_attack: [T…], owasp: [A…] ve cwe: [n] alanları taşır — bunlar da kural düzeyinde makine tarafından okunabilir.

Defen.so'nun durdurduğu tehditler

SQL enjeksiyonu, XSS (yansıtılmış / saklanmış / DOM), CSRF, SSRF, yol geçişi, XXE, NoSQL / LDAP / komut enjeksiyonu, kaba kuvvet, kimlik bilgisi doldurma, hesap ele geçirme, kötü amaçlı dosya yüklemeleri (polyglot'lar, PNG içinde PHP, EXIF kurcalama), bot kazıyıcılar, başsız tarayıcı kötüye kullanımı, TOR çıkış düğümleri, ASN işaretli saldırganlar, DDoS L3-L7 (Cloudflare sarmalayıcısı aracılığıyla), API kötüye kullanımı, ifşa edilmiş sırlar, açık S3 paketleri, tamamen açık Firebase / Supabase kuralları, .env / .git ifşası.

Tehdit-kural eşlemesi defen.so/threats adresinde herkese açıktır.

Katkıda bulunma

Bir SDK'da hata mı var? https://github.com/1fancy/defen.so/issues. adresinde bir sorun açın. Şunları ekleyin:

  • SDK + sürümü
  • Çerçeve + sürümü
  • Minimal bir yeniden üretim

Güvenlik açıklamaları: info@defen.so adresine e-posta gönderin — güvenlik hataları için lütfen herkese açık sorunlar açmayın.

Bağlantılar

Lisans

MIT. Bkz. LICENSE.